NASK jako taki jest bardzo duży, jego częścią cert.pl - ludzie wspomagający bezpieczeństwo przestrzeni .pl
. Wiąże się to z działaniami na wielu frontach - analiza malware, monitorowanie zagrożeń, pisanie różnorakiej automatyki do robienia wyżej wymienionych, pisanie dekryptorów... długo wymieniać. Robią tam wszystko, co jest związane z poprawianiem bezpieczeństwa w Polsce. Konkretne upublicznione działania można zobaczyć na twitterze: https://twitter.com/CERT_Polska
Sam NASK zajmuje się też wieloma innymi rzeczami - rozwój różnorakiego oprogramowania, zapewnienie ciągłości działania rejestru PL itp.
Sorry ale ten post nic nie wyjaśnia, tyle to ja sobie mogę przeczytać na ich stronie.
Piszesz, że analizują malware, ale czy jest to profesjonalna analiza w oparciu o nowoczesne badania?
Czy może analiza, żeby jakiś urzędnik mógł podstęplować, że coś przeanalizowano, no i oczywiście żeby ktoś sobie na tym zrobił doktorat?
Czy projekty są sensownie zarządzane, czy tak jak zazwyczaj w państwowych instytucjach?
Gdyby to była firma prywatna to można by mieć praktycznie pewność, że robią coś sensownego, bo inaczej przynosiliby ogromne straty.
Tymczasem jest to instytucja państwowa ciągnąca zapewne pokaźną kasę od państwa i z UE, więc nie wiadomo.